Przejdź na skróty do treści. | Przejdź do nawigacji

Sekcje
Narzędzia osobiste
Jesteś w: Start Szkolenia Szkolenia autoryzowane Juniper Networks JSEC – JUNOS w urządzeniach zabezpieczeń
 

JSEC – JUNOS w urządzeniach zabezpieczeń

Czas trwania: 3 dni
Cena: 2100 USD

 

Opis kursu

Trzydniowe szkolenie wprowadza w zagadnienia dotyczące konfiguracji i zarządzania tymi urządzeniami zabezpieczeń Juniper Networks, na których działa system operacyjny JUNOS. Kurs dotyczy implementacji funkcji bezpieczeństwa w JUNOS w typowych środowiskach sieciowych.

Kurs zawiera również zestaw ćwiczeń praktycznych pomagających w zdobyciu doświadczenia w konfigurowaniu i monitorowaniu zabezpieczeń w systemie JUNOS na urządzeniach firewall Juniper SRX oraz ruterach serii J.

 

Grupa docelowa

Szkolenie przeznaczone jest dla osób zajmujących się rozwiązaniami bezpieczeństwa Juniper Networks opartymi o system JUNOS – włącznie z inżynierami sieciowych, administratorami, jak również pracownikami działów wsparcia technicznego i sprzedaży.

 

Wymagania wstępne

Uczestnicy powinni posiadać podstawową wiedzę z zakresu technologii sieciowych – modelu ISO OSI oraz stosu protokołów TCP/IP. Uczestnicy powinni również wziąć wcześniej udział w podstawowych szkoleniach IJS (Podstawy systemu operacyjnego JUNOS) oraz JRE (Podstawy rutingu w systemie JUNOS) – lub posiadać doświadczenie z pracą w systemie JUNOS na poziomie porównywalnym z zakresem tych szkoleń.

 

Przebieg kursu

 

  • Wstęp

  • Wprowadzenie w tematykę platform zabezpieczeń JUNOS

    • Klasyczne rozwiązania ruterowe

    • Klasyczne platformy zabezpieczeń

    • Nowoczesne rutery i urządzenia zabezpieczeń

    • Architektura systemu operacyjnego JUNOS

  • Koncepcja stref

    • Definicja strefy

    • Konfiguracja stref

    • Monitorowanie stref bezpieczeństwa

  • Polityki bezpieczeństwa

    • Wprowadzenie

    • Elementy reguł polityki bezpieczeństwa

    • Weryfikacja działania polityk bezpieczeństwa

    • Przetwarzanie reguł polityki bezpieczeństwa

    • Przykłady zastosowania

  • Uwierzytelnianie użytkowników firewall

    • Wstęp.

    • Uwierzytelnianie przezroczyste

    • Uwierzytelnianie przy pomocy strony WWW (Web authentication)

    • Grupy użytkowników

    • Zewnętrzne serwery uwierzytelniania

    • Weryfikacja procesu uwierzytelniania użytkowników

  • Screening – ochrona przed atakami DoS i anomaliami ruchu

    • Mechanizmy ochrony w wielu warstwach sieci

    • Etapy ataków i ich rodzaje

    • Wykorzystywanie mechanizmów screeningu w JUNOS

    • Monitorowanie działania screeningu

  • NAT – translacja adresów

    • Wprowadzenie w zagadnienia NAT

    • Konfiguracja i monitorowanie translacji adresów przeznaczenia (Destination NAT)

    • Konfiguracja i monitorowanie translacji adresów źródłowych (Source NAT)

    • Proxy ARP

    • Weryfikacja działania mechanizmów NAT

  • IPSec VPN

    • Rodzaje sieci VPN

    • Wymagania na bezpieczną sieć VPN

    • Szczegóły protokołu IPSec

    • Konfiguracja sieci IPSec VPN

    • Monitorowanie działania IPSec VPN

  • Wprowadzenie w tematykę IDP (Intrusion Detection and Prevention)

    • IDP w systemie operacyjnym JUNOS

    • Elementy i konfigurowanie polityki IDP

    • Ataki i baza sygnatur ataków

    • Przykład: zastosowanie szablonu rekomendowanej polityki IDP

  • HA – klastrowanie urządzeń zabezpieczeń

    • Omówienie mechanizmów High Availability

    • Elementy architektury Chassis Cluster

    • Zasada działania klastra

    • Konfigurowanie klastra

    • Monitorowania działania klastra